Zelf Auth — 去中心化
由 HumanAuthn 保護的 2FA
透過生物辨識加密、去中心化儲存與離線存取來保存、保護及復原您的 2FA 密鑰。無需脆弱的備份,也沒有單點故障。
Zelf Auth 可隨時在任何裝置上同步
大多數驗證器應用程式仍迫使用戶做出高風險取捨:要麼只將 2FA 密鑰保存在一台裝置上,面臨永久遺失的風險;要麼依賴中心化備份與同步模式,擴大攻擊面。
Zelf Auth 改變了這種模式。
透過 HumanAuthn,您的 2FA 密鑰可使用生物辨識進行加密與解密,再儲存在優先去中心化的架構中,以降低對第三方託管方的依賴。

功能
更好的方式來
保護與復原 2FA
建立或匯入您的 2FA 帳戶
如同使用標準驗證器應用程式一樣,新增基於 OTP 的 2FA 帳戶。
使用 HumanAuthn 加密
您的 2FA 密鑰透過生物辨識加密與解密受到保護,協助確保只有合法用戶可以存取。
儲存在去中心化優先架構中
加密後的 2FA 資料可透過 IPFS 儲存,而不必只依賴中心化的第三方儲存模式。
輕鬆復原,無需擔心備份密鑰
保護一個 Zelf ID,減少因手機遺失、備份流程受損與不安全復原習慣所造成的困擾。
將 Zelf Auth 與傳統驗證器應用程式進行比較
大多數驗證器應用程式只解決驗證碼產生問題。Zelf Auth 也致力於解決復原、儲存與韌性問題。
| 功能 | Zelf Auth | 2FAs | Authy | Microsoft | |
|---|---|---|---|---|---|
| 隱私:無需電話號碼或電子郵件地址 | |||||
| 開放原始碼 | |||||
| 去中心化優先:資料儲存在區塊鏈/IPFS 中,不會傳送到第三方伺服器 | |||||
| GDPR / CCPA 合規定位 | |||||
| 對 2FA 密鑰進行生物辨識加密/解密 | |||||
| 加密備份密鑰,旨在降低遺失與外洩風險 | |||||
| 防範 Pixnapping 類風險 | |||||
| 支援離線:裝置上的所有資訊隨時隨地可用 |
註解
視設定而定,Google 與 Microsoft 可能涉及帳戶連結同步或生態系統連結的復原流程。Google Authenticator 可將驗證碼同步到 Google 帳戶,Microsoft Authenticator 支援雲端備份與復原。2FAS 明確表示其為開放原始碼且匿名。
專為應對其他驗證器應用程式
忽略的威脅而設計
Zelf Auth 不只是產生驗證碼,更致力於保護驗證碼背後的密鑰。

2FA 密鑰靜態加密
如果存在復原資料,就不應以脆弱或可隨意匯出的形式存在。Zelf Auth 讓 2FA 資料在靜態儲存時保持加密,並與以人為核心的加密模式綁定。

永不遺失備份密鑰
傳統 2FA 設定往往在最糟糕的時刻失效:手機遺失、裝置損壞、應用程式重設、備份無法存取或復原路徑受損。Zelf Auth 將復原密鑰保存為儲存在 IPFS 上的加密 QR Code,消除便利性與永久遺失之間的取捨。

因應 Pixnapping
研究人員已證明,Pixnapping 可以洩露 Android 螢幕上顯示的敏感資訊,包括驗證器應用程式的一次性驗證碼。對於希望降低螢幕可見密鑰、備份外洩與復原受損風險的用戶,Zelf Auth 提供更強的保護模式。
如果您的 2FA 密鑰可能遺失、無法復原或遭 Pixnapping 竊取,它就不是真正安全的。
從基礎 2FA 應用程式升級至
去中心化 2FA 安全
透過 HumanAuthn 生物辨識加密、加密儲存、離線存取與去中心化復原架構來保護您的 2FA。
